Réponse en bref
OpenShell fixe des limites à l'exécution ; Sentry doit surveiller depuis un matériel distinct. La protection annoncée demande encore des mesures sur le terrain.
Une frontière technique pour l'agent
Le 28 septembre, NVIDIA a présenté Open Agent Safety Platform, réunissant le logiciel OpenShell et une conception de référence nommée Sentry. OpenShell vise à limiter les fichiers, identifiants et services auxquels un agent peut accéder pendant son exécution. La documentation technique place Sentry sur un matériel BlueField-4 distinct. Axios a couvert cette annonce sur fond d'inquiétudes concernant les agents agissant au-delà de leur mission. L'enjeu est de faire respecter des limites techniques, plutôt que de s'en remettre uniquement à une consigne écrite destinée au modèle.
Le mécanisme revendiqué
NVIDIA affirme qu'OpenShell applique la politique hors du processus de l'agent, ce qui empêche une instruction générée de changer directement ses droits. Sentry devrait surveiller depuis un domaine séparé et isoler en quelques millisecondes un agent qui franchit une limite. Cette vitesse est une revendication du fournisseur pour son architecture, pas une mesure valable partout. Le blog technique détaille aussi la vérification des règles et le suivi de l'activité. Toute équipe devra contrôler que ses outils et destinations réseau passent effectivement par ces mécanismes.
Un lancement n'est pas une certification
OpenShell est disponible en logiciel ouvert et NVIDIA prévoit son extension à d'autres plateformes de calcul ; Sentry dépend du parcours matériel BlueField-4. Les nombreux partenaires annoncés montrent des collaborations, pas la sécurité démontrée de chaque installation. Un essai sérieux inclurait un accès réseau interdit, une tentative de lire un secret, une instruction hostile dans une réponse d'outil et une panne de surveillance. Il faut observer le refus, l'alerte, la reprise éventuelle et les traces conservées pour l'enquête.
Les preuves à demander avant l'adoption
L'acheteur devrait obtenir la carte des permissions, la gestion des secrets, la procédure d'exception, la durée de conservation des journaux et l'identité de ceux qui modifient les règles. Les essais sur son infrastructure doivent aussi mesurer latence, fausses alertes et possibilités de contournement. Une évaluation indépendante aiderait à distinguer une architecture prometteuse d'une protection validée. Au 30 septembre, les sources établissent l'annonce et les caractéristiques revendiquées, sans prouver la maîtrise de tous les agents en situation d'attaque.
Questions et réponses
À quoi sert OpenShell ?
Selon NVIDIA, cet environnement ouvert isole les agents et règle leur accès aux fichiers, identifiants et services réseau.
Quel est le rôle de Sentry ?
Le dispositif de référence surveille depuis un processeur BlueField-4 distinct et doit arrêter une activité hors limites.
La sûreté est-elle garantie ?
Non. Une architecture annoncée doit être testée avec l'agent, les outils, les règles et les pannes propres à chaque déploiement.
